<p dir="ltr"><br>
6 сент. 2015 г. 17:40 пользователь &quot;Eugene Prokopiev&quot; &lt;<a href="mailto:enp@itx.ru">enp@itx.ru</a>&gt; написал:<br>
&gt;<br>
&gt; Здравствуйте!<br>
&gt;<br>
&gt; Создаю и запускаю контейнер примерно так:<br>
&gt;<br>
&gt; machinectl import-tar container.tar.xz box0<br>
&gt; machinectl enable box0<br>
&gt; cp /lib/systemd/system/systemd-nspawn\@.service<br>
&gt; /etc/systemd/system/systemd-nspawn@box0.service<br>
&gt; subst &#39;s/veth/ipvlan=enp0s3/g&#39; /etc/systemd/system/systemd-nspawn@box0.service<br>
&gt; cp /etc/systemd/network/static.network<br>
&gt; /var/lib/machines/box0/etc/systemd/network/static.network<br>
&gt; subst &#39;s/enp0s3/iv-enp0s3/g&#39;<br>
&gt; /var/lib/machines/box0/etc/systemd/network/static.network<br>
&gt; subst &#39;s/<a href="http://10.0.0.1/10.0.0.11/g">10.0.0.1/10.0.0.11/g</a>&#39;<br>
&gt; /var/lib/machines/box0/etc/systemd/network/static.network<br>
&gt; machinectl start box0<br>
&gt;<br>
&gt; После этого можно ждать сколь угодно долго, но с других физических<br>
&gt; хостов из сети <a href="http://10.0.0.0/24">10.0.0.0/24</a> контейнер не будет пинговаться, пока не<br>
&gt; сделать machinectl login box0 и пинг кого-нибудь (сразу удачный).</p>
<p dir="ltr">Сначала расскажу байку про своего коллегу, сетевого администратора.<br>
Недавно перешёл, ещё не окончательно, на рабочем ноуте с виновс на линукс.<br>
Так вот, первый его восторг был при запуске wireshark - система не посылала никакого паразитного трафика и не надо было ничего фильтровать. Очень удобно когда исследуешь какую-нибудь проблему. Я о таком плюсе даже не задумывался.<br>
А теперь оборотная сторона такой молчаливости, с которой я сам сталкивался.<br>
Пока сервер сам не пошлёт пакет, коммутатор не выучил его mac-адресс и ничего к нему не будет посылать. И даже может забыть сервер, если он ничего не будет посылать.<br>
Настройте, например, ntp клиента (можно systemd-timesyncd), и проверьте исправиться ли поведение.</p>
<p dir="ltr">&gt; После machinectl reboot box0 (но только в том случае, если до ребута<br>
&gt; делали логин) контейнер пингуется сразу, хотя через некоторое время<br>
&gt; может снова пропасть из сети. Ну и из хост-системы (как я писал в<br>
&gt; предыдущем письме) он вообще не пингуется.<br>
&gt;<br>
А почему с хост системы не пингует - не знаю. </p>
<p dir="ltr">&gt; Это у кого-нибудь воспроизводится?<br>
&gt;<br>
&gt; --<br>
&gt; WBR,<br>
&gt; Eugene Prokopiev<br>
&gt; _______________________________________________<br>
&gt; Sisyphus mailing list<br>
&gt; <a href="mailto:Sisyphus@lists.altlinux.org">Sisyphus@lists.altlinux.org</a><br>
&gt; <a href="https://lists.altlinux.org/mailman/listinfo/sisyphus">https://lists.altlinux.org/mailman/listinfo/sisyphus</a></p>